Argomento precedente: Espressioni delle regole con più valoriArgomento successivo: Funzioni delle regole incorporate


Regole esplicite dell'Attributo utente globale

Ciascun utente ha molti più attributi di quelli elencati nella precedente tabella delle regole. Probabilmente non sarà necessario creare espressioni di regole con riferimenti a tali attributi, tuttavia, qualora ciò risultasse necessario, è necessario usare la seguente sintassi per fare riferimento a un determinato attributo dell'utente:

%#attributo-ldap%

Ad esempio, se è necessario determinare il valore del campo Sospeso dell'utente, bisognerà determinare il corrispondente nome di attributo LDAP per questo campo (che è eTSuspended) e creare l'espressione della regola che calcola 0 o 1, come eTSuspended:

%#eTSuspended%

Per fare un altro esempio, è possibile ottenere i ruoli di fornitura assegnati dell'utente con la seguente espressione della regola:

%*#eTRoleDN%

Questi ruoli di fornitura sono valori di nomi LDAP distinti. Forse, in associazione con la funzione incorporata RDNVALUE (vedere tabella qui di seguito), i valori ottenuti potrebbero risultare più utili. Si noti che l'asterisco (*) è il segno che indica più valori e che quindi, nell'esempio di cui sopra, consente di ottenere tutti i ruoli di fornitura assegnati dell'utente come valori molteplici.

Anche la sintassi delle sottostringhe è applicabile a queste espressioni delle regole, quindi si potrebbe ad esempio utilizzare %#eTTelephone:6,*% per indicare %UP:6,*. Entrambe chiedono a CA Identity Manager di eliminare i primi cinque caratteri del campo Telephone dell'utente.